Kann Win11 nicht installieren

  • Ersteller Ersteller Denzu
  • Erstellt am Erstellt am
D

Denzu

Gast
Hi, ich habe das Problem, dass ich aktuell Windows nicht installieren kann.


Kurz zu meinem Setting.


Ich habe in meinem Rechner Festplattenwechselrahmen verbaut, damit ich meine SSDs wechseln kann. Somit habe ich ein System, für private Zwecke (Gaming) und eins für die Arbeit.


Auf meiner Crucial MX500 läuft Windows aktuell weiterhin ohne Probleme.


Meine Samsung 870 Evo fiel gestern mehr oder weniger aus. Diese war mit VeraCrypt verschlüsselt. Ich hatte das Problem, dass ich nach der Eingabe des Passworts nicht weiterkam.

Ich konnte das Problem nicht lösen, entschied mich dann, Windows neu zu installieren.


Jetzt das Problem. Ich kann auf die Samsung-SSD, Windows nicht installieren. Wenn ich das System starte und im Bootmenü den Installationsstick anwähle, komme ich immer wieder ins Bootmenü zurück. Linux Mint konnte ich ohne Probleme installieren.


Weiterhin habe ich die Samsung-SSD auf Fehler über Magician geprüft, keine gefunden.


Ich habe noch eine weitere Samsung 870 Evo. Habe zum Test versucht, auf diese Windows zu installieren, ohne Erfolg.


Komischerweise kann ich bei der Crucial MX500 die Installation von Win11 starten.


Ich habe einen frischen USB‑Stick über MS erstellt, um diesen als Fehlerquelle auszuschließen. Dann habe ich einen über Rufus erstellten Stick mit entsprechenden Einstellungen versucht. Hier bekomme ich die folgende Fehlermeldung:


„Windows botmgr encountered a security validation or internal error“, allerdings eben nur bei den Samsung-Festplatten. Und das verstehe ich derzeit nicht.


Die Vorschläge, die ich im Netz gefunden habe, führen dazu, dass ich Secure Boot deaktiviere, das will ich aber derzeit vermeiden. Vielleicht hat einer einen Vorschlag?
 
Würde helfen...
 
Intel Core i5-11400
GIGABYTE B560M AORUS PRO AX
2x16GB G.Skill F4-3200
Sapphire Radeon RX 9060 XT PULSE OC
Win11Pro

Falls mehr benötigt wird, Bescheid geben.
 
Es lässt sich also nur auf der verschlüsselten Platte nicht installieren? Ist das das Problem? Nichts mit dem stick?
Dann die Platte mal löschen, secure erase?
 
  • Gefällt mir
Reaktionen: wagga
Denzu schrieb:
Ich habe noch eine weitere Samsung 870 Evo. Habe zum Test versucht, auf diese Windows zu installieren, ohne Erfolg.
Samsung Magician bietet soviel ich weiß die Option "Secure Erase" an, welche die SSD quasi in den Auslieferungszustand versetzt. Das sollte auch VeraCrypt killen, würde ich als erstes probieren. Ich habe hier Win 11 auch auf einer 870 EVO installiert. Von denen habe ich insgesamt drei Stück, eine zweite mit Win 10 und noch eine dritte zum experimentieren.
 
nobby_a schrieb:
Das sollte auch VeraCrypt killen
Muss es denn gekillt werden? Ich würde die SSD in der Datenträgerverwaltung neu initialisieren Volume erstellen. Die Verschlüsselung ist doch irrelevant.
 
wesch2000 schrieb:
Muss es denn gekillt werden?
Das weiß ich leider nicht, mit VeraCrypt habe ich noch nie gearbeitet.
 
Denzu schrieb:
Meine Samsung 870 Evo fiel gestern mehr oder weniger aus. Diese war mit VeraCrypt verschlüsselt. Ich hatte das Problem, dass ich nach der Eingabe des Passworts nicht weiterkam.

Auf dieser SSD?

Wenn wirklich auf dieser SSD etwas installiert werden soll, sollte die vorher von der Verschluesselung befreit werden. Vollstaendig.
 
VeraCrypt ist nicht das Problem. Da ja die andere Samsung das gleiche Problem macht und sie hat kein OS drauf. Abgesehen davon, habe ich ja durch die Installation von Linux Mint, diese Platte komplett gelöscht.

Ich habe Win11 nun über Rufus installiert, musste aber SecureBoot deaktivieren. Jetzt ist die Frage, warum lässt SecureBoot die Installation auf die SSD nicht zu und wie vermeide ich das Problem künftig? SecureBoot konnte ich dann wieder aktivieren.
 
  • Gefällt mir
Reaktionen: wagga und wesch2000
Jetzt zitiere ich (ausnahmsweise mal) die KI:

Wenn sich Windows 11 auf einer Samsung 870 EVO nur mit deaktiviertem Secure Boot installieren lässt, liegt die Ursache fast immer an einer dieser Stellen:
  • Installationsmedium wurde im Legacy/CSM-Modus erstellt oder gestartet
  • Datenträger ist als MBR statt GPT partitioniert
  • UEFI/TPM-Konfiguration im BIOS stimmt nicht
  • Altes BIOS/UEFI
  • Unsignierter Bootloader auf dem USB-Stick
 
  • Gefällt mir
Reaktionen: CountSero, aragorn92, BFF und eine weitere Person
Installationsmedium wurde im Legacy/CSM-Modus erstellt oder gestartet
Unsignierter Bootloader auf dem USB-Stick
Installationsmedium erstellt mit Creation Tool von Microsoft und noch mal mit Rufus.

Datenträger ist als MBR statt GPT partitioniert
Datenträger war partiioniert und unpartioniert. In beiden Fällen, keine Installation möglich.

UEFI/TPM-Konfiguration im BIOS stimmt nicht
Widerspricht der Tatsache, dass Crucial funktioniert.

Neustes Update ist drauf.

Ausgangssituation war ja auch, dass Win11 bereits installiert und eingerichtet war. Aus einem unbekannten Grund, ließ sich das System beim Start nicht mehr entschlüsseln. Auch mit dem Stick der bei der Installation erstellt wird von VeraCrypt, ließ sich das Problem nicht lösen. Ein entschlüsseln der Festplatte war auch nicht erfolgreich.

Deswegen bin ich so irritiert in diesem Fall.
 
Denzu schrieb:
Ich habe Win11 nun über Rufus installiert, musste aber SecureBoot deaktivieren. Jetzt ist die Frage, warum lässt SecureBoot die Installation auf die SSD nicht zu und wie vermeide ich das Problem künftig? SecureBoot konnte ich dann wieder aktivieren.
Weil Rufus einen nicht signierten Bootloader auf dem Stick installiert, mit dem das Booten mit aktiven SB nicht geht.
 
  • Gefällt mir
Reaktionen: bart0rn, wagga, WeisheitsTroll und eine weitere Person
Äh, ich erstelle meine Sticks immer mit Rufus und installiere gut 10 Rechner die Woche immer mit aktivem SB!?!?
 
Bin mal der Sache nachgegangen:


PowerShell:
Confirm-SecureBootUefi = true

([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023') = true


Bios-Modus = UEFI
Bios-Version = F15b (geprüft und ist derzeit immer noch die aktuellste Version)

Im Bios selbst:
Sicherer Start = aktiv
System Mode: Deployed
Habe aber auf User zum Test umgeswitcht


Die Frage ist also, wenn es SecureBoot ist, wieso?

Und die SSD die ich gestern mit Rufus installiert habe, startet heute nicht mehr. Sobald SecureBoot aktiv ist. Ohne startet es. Gestern war das auch noch anders.
 
Zuletzt bearbeitet von einem Moderator:
Um das Thema abzuschließen: Die Lösung habe ich hier https://www.computerbase.de/forum/threads/secureboot-fail-invaild-signature.2271667/ gefunden.

ThomasS73 schrieb:
Ich hatte es auch bei mir und das folgende hat mir geholfen (zuerst secureboot deaktivieren):

How to Use It for Recovery
If your system fails to boot due to a Secure Boot violation, you can fix the issue using a FAT32-formatted USB drive: [1]
  1. Locate the file: On a working Windows computer with recent updates, find SecureBootRecovery.efi located at C:\Windows\Boot\EFI\.
  2. Format a USB drive: Format a USB stick as FAT32.
  3. Create folder structure: On the root of the USB drive, create the folder path EFI and a sub-folder named BOOT (both must be in uppercase).
  4. Copy and rename: Copy SecureBootRecovery.efi into the EFI\BOOT folder and rename it to bootx64.efi.
  5. Boot from USB: Insert the USB drive into the affected computer and boot from it. A "Microsoft Secure Boot Recovery" message will appear, followed by an automatic reboot.
  6. Re-enable Secure Boot: Once the system restarts into Windows, re-enter your BIOS/UEFI settings and re-enable Secure Boot.
 
Zurück
Oben